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Antrag 


der Piratenfraktion 


Vertragsabschliisse mit Privatfirmen zum Ankauf von Uberwachungssoftware 


Das Abgeordnetenhaus wolle beschliefien: 

Der Senat wird aufgefordert, bei alien zukfinftigen Vertragsabschliissen mit Privatfirmen zum 
Ankauf von Software, die der Uberwachung dient oder die fiber Uberwachungsfunktionen 
verfugt, durch entsprechende vertragliche Regelungen sicherzustellen, 

- dass der Berliner Beauftragte fur Datenschutz und Infonnationsfreiheit in jede Software 
uneingeschrankt Einsicht nehmen kann, insbesondere auch in die Programmdokumentationen 
und den Quellcode des jeweiligen Softwarepakets. Dabei dfirfen die privaten Firmen die Ein- 
sichtnahme nicht von Auflagen abhangig machen, die die Kontrollbefugnisse des Berliner 
Beauftragten fur Datenschutz und Infonnationsfreiheit gemafi § 24 BlnDSG einschranken. 
Hierzu zahlen insbesondere die Auferlegung einer Geheimhaltungserklarung und die Be- 
rechnung von Kosten (Tagessatze fur „Consulting-Dienstleistungen“). 

- dass der Berliner Beauftragte fur Datenschutz und Infonnationsfreiheit umgehend fiber je- 
den Ankauf einer solchen Software unterrichtet und ihm die Software unverzfiglich zur Be- 
gutachtung und Untersuchung zur Verfugung gestellt wird. 


Begrundung: 

Aus dem Bericht des Bundesdatenschutzbeauftragten Peter Schaar an den Vorsitzenden des 
Innenausschusses des Deutschen Bundestages vom 14.08.2012 geht hervor, dass dessen Kon- 
trollbefugnisse gemafi § 24 Abs. 1,2 BDSG leerlaufen, wenn es um die datenschutzrechtliche 
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Kontrolle bei den Quellen-Telekommunikationsuberwachungsmafinahmen durch technische 
MaBnahmen geht, bei denen der Quellcode der Software durch einen privaten Dienstleister 
erstellt worden ist. 

Der Bundesdatenschutzbeauftragte wollte im Rahmen seiner Prufpflichten den Quellcode 
einer Software einsehen, mit der das Bundeskriminalamt Quellen-Telekommunikationsuber- 
wachung betrieben hat. Da die Erstellung der entsprechenden Software an die Firma DigiTask 
GmbH durch privatrechtlichen Vertrag ubertragen worden war und sich der Quellcode der 
entsprechenden Software nicht im Herrschaftsbereichs des Bundeskriminalamts als ver- 
antwortliche Stelle befand, wollte der Bundesdatenschutzbeauftragte die erforderliche Ein- 
sicht beim Hersteller vornehmen. Die Finna DigiTask GmbH machte den Zugang jedoch von 
vertraglichen Abreden abhangig, die Herr Schaar nicht akzeptieren wollte. Sie verlangte fur 
sogenannte „Consulting-Dienstleistungen“ einen Tagessatz pro Tag und Mitarbeiter von 
1.200 Euro zzgl. der gesetzlichen Mehrwertsteuer. Aufierdem machte sie die Unterzeichnung 
einer Geheimhaltungsvereinbarung zur Bedingung fur die Einsichtnahme. Die Firma 
DigiTask GmbH konnte solche Forderungen stellen, weil sie ihrerseits im Rahmen der ver- 
traglichen Vereinbarungen mit ihrem Auftraggeber nicht dazu verpflichtet worden ist, dem 
Bundes-datenschutzbeauftragten ungehinderte Einsicht in den Quellcode zu ermoglichen. 

Der Bundesdatenschutzbeauftragte wollte sich auf die Bedingungen der Finna DigiTask 
GmbH nicht einlassen. Er stellte sich auf den Standpunkt, dass die datenschutzrechtlichen 
Vorschriften fur seine Kontrollkompetenz abschliefiend seien und deswegen fur etwaige Kos- 
tenerstattungsanspriiche oder Geheimhaltungsabreden kein Raum sei. Er nahm deswegen Ab- 
stand von der Einsichtnahme in den Quellcode. 

Dieser Vorgang zeigt, dass die datenschutzrechtliche Kontrolle durch den jeweiligen Daten- 
schutzbeauftragten umgangen werden kann, wenn die Erstellung einer Software, die spater im 
Rahmen von staatlichen Uberwachungsmafinahmen eingesetzt werden soil, nicht von den 
staatlichen Organen selbst, sondem von privaten Unternehmen im Auftrag staatlicher Organe 
entwickelt wird. 

Diese Problematik stellt sich auch fur das Land Berlin. Auch in Berlin wurde die Erstellung 
der Quellen-Telekommunikationssoftware an private Unternehmen ubertragen, sodass auch 
hier die Kontrollbefugnisse (§ 24 BlnDSG) des Berliner Datenschutzbeauftragten durch das 
Outsourcen umgangen werden konnen. 

Deswegen ist es erforderlich, in Vertragen, die das Land zukunftig in solchen Fallen ab- 
schliefit, vertragliche Abreden zu treffen, die sicherstellen, dass der Berliner Beauftragte fur 
Datenschutz und Informationsfreiheit keinen Verlust seiner Kontrollbefugnisse erleidet. 

Berlin, den 16.10.2012 


Lauer 

und die ubrigen Mitglieder der 
Piratenfraktion 



